Size: a a a

2021 April 25

IV

Ivan V in Android Guards
а в настройках вайфай устрпйства geny указал ip адрес компа?
источник

IV

Ivan V in Android Guards
в бурпе слушать все интрефейсы настроить надо
источник

IV

Ivan V in Android Guards
покажи настройки прокси бурпа
источник

IV

Ivan V in Android Guards
и виртуалка за натом или в мосте?
источник

MA

Max Alexeev in Android Guards
В общем, я тестирую с виртуалки под Linux, она в NAT стоит 10.0.2.15
Виртуальный девайс тоже в NAT, 10.0.3.15, при попытке завести их в сеть NAT, отваливается вайфай сеть на устройстве.
Да, там стоят в бурпе все интерфейсы
источник

IV

Ivan V in Android Guards
а если все в мост сделать? Пробовал?
источник

IV

Ivan V in Android Guards
я обычно с мостом всегда делаю
источник

MA

Max Alexeev in Android Guards
Счас попробую
источник

MA

Max Alexeev in Android Guards
Нет. Так не хочет работать
источник

IV

Ivan V in Android Guards
а proxydroid на geny установится?
источник

IV

Ivan V in Android Guards
может проще через него будет
источник

MA

Max Alexeev in Android Guards
Спасибо, попробую почитать
источник

MA

Max Alexeev in Android Guards
В общем, если кому интересно или столкнётся с подобным - все тривиально. Добавляем второй сетевой адаптер на виртуалке, который работает как виртуальный адаптер хоста(такой же как и на эмулироемом устройстве) и тогда они будут в подсети и вы сможете проксировать трафик через себя.
источник
2021 April 26

PV

Pavel Vasiliev in Android Guards
Технически у злоумышленника всегда есть преимущество - код можно разреверсить и нужные вызовы проверки отключить или подсунуть фейковую информацию.

Единственный надёжный способ - safetynet с аппаратной аттестацией, которая работает вроде бы только на нескольких пикселях. Если я правильно понимаю, суть в том что часть информации для аттестации получается не из системы, а через ТЕЕ, и подписывается им же, но я хз , не разбирал детально
источник

R

Rtem in Android Guards
C safetynet еще есть проблема в том, что вызовы к ней не бесконечны. Т.е. это тоже надо проектировать иначе можно выйти за лимиты. Плюс работает не везде, как ты верно сказал. В остальном — неплохое решение =)
источник

R

Rtem in Android Guards
Я как-то задался вопросом, почему же разработчики так редко используют этот дивный механизм и понял, что не такой уж он и дивный.
источник

w

waldo in Android Guards
Как можно либу защитить(бесплатно) от реверсеров всяких
источник

w

waldo in Android Guards
Если что либа загружается dlopen'ом
источник

w

waldo in Android Guards
То есть без jni
источник

R

Rtem in Android Guards
А что значит “защитить либу”? От каких атак?
источник